CVE-2026-3670

A vulnerability was detected in Freedom Factory dGEN1 up to 20260221. Affected is an unknown function of the component com.dgen.alarm. Performing a manipulation results in improper authorization. The attack requires a local approach. The exploit is now public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
Configurations

No configuration.

History

22 Apr 2026, 21:27

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad fue detectada en Freedom Factory dGEN1 hasta 20260221. Afectada es una función desconocida del componente com.dgen.alarm. Realizar una manipulación resulta en autorización indebida. El ataque requiere un enfoque local. El exploit ahora es público y puede ser usado. El proveedor fue contactado tempranamente sobre esta divulgación pero no respondió de ninguna manera.

07 Mar 2026, 19:15

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-07 19:15

Updated : 2026-04-29 01:00


NVD link : CVE-2026-3670

Mitre link : CVE-2026-3670

CVE.ORG link : CVE-2026-3670


JSON object : View

Products Affected

No product.

CWE
CWE-266

Incorrect Privilege Assignment

CWE-285

Improper Authorization